最新記事

情報セキュリティー

NSAの天才ハッカー集団がハッキング被害、官製ハッキングツールが流出

2016年8月22日(月)19時15分
ジュリアン・サンチェス(米ケイトー研究所上級研究員)

 シャドーブローカーズの正体や動機が何であれ、この事件は米政府の情報セキュリティー政策に関する明確な教訓を提示した。1つ目の教訓は、セキュリティーの脆弱性を開示する「脆弱性公平プロセス(通称VEP)」を取り巻く懸念だ。VEPは、米政府の情報機関がサイバーセキュリティ―上のシステムの弱点を発見した際、欠陥を修復するようシステム開発者へ通知するかどうか、またどのタイミングで通知するかの手順を定めたものだ。

 2014年、米政府のサイバーセキュリティ―調整官を務めるマイケル・ダニエルはホワイトハウスの公式ブログで、同プロセスは脆弱性の積極的な開示を強く支持するものだという米政府の見解を強調した。「インターネットに山のような脆弱性があると分かっていながら開示せず、問題を放置して国民の身を危険にさらすことは、アメリカの安全保障上の利益にならない」

 しかしそれを言うなら、あらゆる基準に照らして最も開示されるべきだったのがシスコの脆弱性だった。NSAはそこから、エクストラベーコンを使ってネットワークに侵入していた。それはかなり大きな欠陥で、ネットワークのすべてのトラフィックを監視できる。シスコは世界最大級の通信機器メーカーなので、その製品がハッキングされれば、アメリカと外国の膨大な数の企業が攻撃対象になる。

NSAでさえ秘密の盗難を防げない

 だからこそ、NSAにとってエクストラベーコンは価値の高いものだった。そして一時的にでもそれを使いたい誘惑も強かっただろう。その決断は、最初は正しかったのかもしれない。だが、3年の間、シスコにそれを通知しなかったことは言い訳のしようがない。その結果、シスコだけでなくシスコの顧客までが、いつ悪意のハッカーに襲われるかわからない状態にある(シスコはまだ修正パッチを出していない)。もし襲われれば、企業活動が麻痺するのは必至だ。

 このハッキング事件はまた、暗号化されたソフトやサービスにも裏口を作って、いざというときFBIやCIAのような「正義の味方」が犯罪者やテロリストの通信履歴を調べられるようにするべきだ、という政府の言い分も怪しいものだと思わせる。

 もしNSAでさえ自らのハッキングツールを守れないなら、専門家でないFBIやCIAが「裏口」をハッカーたちから守れるだろうか。ハッカーたちにばれてしまえば、彼らはその裏口から数百万という他のユーザーのアカウントに侵入するだろう。イクエージョングループのハッキングは、それを雄弁に物語っている。一度裏口を作ったら、そこを通るのは善人だけだとは決して保証できないのだ。

This article originally appeared on the Cato Institute site.
Julian Sanchez is a senior fellow at the Cato Institute.

今、あなたにオススメ
ニュース速報

ビジネス

米、両面型太陽光パネル輸入関税免除を終了 国内産業

ビジネス

米NY連銀総裁、インフレ鈍化を歓迎 「利下げには不

ビジネス

日本生命、米同業のコアブリッジに6000億円出資 

ビジネス

ホンダ、電動化とソフトへ投資倍増 30年度までに1
今、あなたにオススメ
MAGAZINE
特集:インドのヒント
特集:インドのヒント
2024年5月21日号(5/14発売)

矛盾だらけの人口超大国インド。読み解くカギはモディ首相の言葉にあり

メールマガジンのご登録はこちらから。
人気ランキング
  • 1

    立ち上る火柱、転がる犠牲者、ロシアの軍用車両10両を一度に焼き尽くす動画をウクライナ軍が投稿

  • 2

    プーチン5期目はデフォルト前夜?......ロシアの歴史も「韻」を踏む

  • 3

    北米で素数ゼミが1803年以来の同時大発生、騒音もダブルの「大合唱」

  • 4

    羽田空港衝突事故で「日航の奇跡」を可能にした、奇…

  • 5

    マーク・ザッカーバーグ氏インタビュー「なぜAIを無…

  • 6

    新宿タワマン刺殺、和久井学容疑者に「同情」などで…

  • 7

    それでもインドは中国に勝てない...国内企業の投資意…

  • 8

    総額100万円ほどの負担増...国民年金の納付「5年延長…

  • 9

    老化した脳、わずか半年の有酸素運動で若返る=「脳…

  • 10

    ロシア兵がウクライナ「ATACMS」ミサイルの直撃を受…

  • 1

    新宿タワマン刺殺、和久井学容疑者に「同情」などできない理由

  • 2

    やっと撃墜できたドローンが、仲間の兵士に直撃する悲劇の動画...ロシア軍内で高まる「ショットガン寄越せ」の声

  • 3

    立ち上る火柱、転がる犠牲者、ロシアの軍用車両10両を一度に焼き尽くす動画をウクライナ軍が投稿

  • 4

    大阪万博でも「同じ過ち」が繰り返された...「太平洋…

  • 5

    原因は「若者の困窮」ではない? 急速に進む韓国少…

  • 6

    北米で素数ゼミが1803年以来の同時大発生、騒音もダ…

  • 7

    「恋人に会いたい」歌姫テイラー・スウィフト...不必…

  • 8

    常圧で、種結晶を使わず、短時間で作りだせる...韓国…

  • 9

    ロシア兵がウクライナ「ATACMS」ミサイルの直撃を受…

  • 10

    プーチン5期目はデフォルト前夜?......ロシアの歴史…

  • 1

    ロシア「BUK-M1」が1発も撃てずに吹き飛ぶ瞬間...ミサイル発射寸前の「砲撃成功」動画をウクライナが公開

  • 2

    「おやつの代わりにナッツ」でむしろ太る...医学博士が教えるスナック菓子を控えるよりも美容と健康に大事なこと

  • 3

    最強生物クマムシが、大量の放射線を浴びても死なない理由が明らかに

  • 4

    新宿タワマン刺殺、和久井学容疑者に「同情」などで…

  • 5

    やっと撃墜できたドローンが、仲間の兵士に直撃する…

  • 6

    世界3位の経済大国にはなれない?インドが「過大評価…

  • 7

    一瞬の閃光と爆音...ウクライナ戦闘機、ロシア軍ドロ…

  • 8

    タトゥーだけではなかった...バイキングが行っていた…

  • 9

    ヨルダン・ラジワ皇太子妃のマタニティ姿「デニム生地…

  • 10

    立ち上る火柱、転がる犠牲者、ロシアの軍用車両10両…

日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story
MOOK
ニューズウィーク日本版別冊
ニューズウィーク日本版別冊

好評発売中